亚洲成年人黄色一级片,日本香港三级亚洲三级,黄色成人小视频,国产青草视频,国产一区二区久久精品,91在线免费公开视频,成年轻人网站色直接看

在網(wǎng)絡(luò)圖像形成裝置中允許分組的方法和裝置的制作方法

文檔序號(hào):7696724閱讀:101來(lái)源:國(guó)知局
專利名稱:在網(wǎng)絡(luò)圖像形成裝置中允許分組的方法和裝置的制作方法
技術(shù)領(lǐng)域
本發(fā)明的各方面涉及在安裝多個(gè)網(wǎng)絡(luò)接口的圖像形成裝置中根據(jù)每個(gè) 用戶限制每個(gè)接口的使用,更特定地,涉及一種在包含至少一個(gè)網(wǎng)絡(luò)地址的和裝置。
背景技術(shù)
在網(wǎng)絡(luò)打印機(jī)市場(chǎng),不僅支持有線網(wǎng)絡(luò)而且支持無(wú)線網(wǎng)絡(luò)的產(chǎn)品正在增 加。為了支持使用幾種安全策略的不同站點(diǎn),安裝多個(gè)網(wǎng)絡(luò)接口。這樣,在 安裝多個(gè)網(wǎng)絡(luò)接口的網(wǎng)絡(luò)打印機(jī)系統(tǒng)中,通過(guò)將接口添加到每個(gè)用戶帳戶的 授權(quán)能夠使得根據(jù)每個(gè)用戶的網(wǎng)絡(luò)接口的使用多樣化。隨著打印機(jī)市場(chǎng)中網(wǎng)絡(luò)應(yīng)用的增加,在一臺(tái)打印機(jī)中安裝了幾種網(wǎng)絡(luò)接 口。在安裝多個(gè)網(wǎng)絡(luò)接口的圖像形成裝置中,列在每個(gè)接口中的安全策略或 支持協(xié)議被區(qū)分,因此能夠根據(jù)每個(gè)站點(diǎn)的策略或目標(biāo)適當(dāng)?shù)夭僮鲌D像形成 裝置。安裝多個(gè)網(wǎng)絡(luò)接口的網(wǎng)絡(luò)圖像形成裝置通過(guò)不同地設(shè)置每個(gè)接口的支 持協(xié)議來(lái)區(qū)分每個(gè)接口 。之所以區(qū)分每個(gè)接口的支持協(xié)議是因?yàn)榕c每個(gè)網(wǎng)絡(luò) 所連接的網(wǎng)絡(luò)的安全級(jí)別可能不同。例如,公用網(wǎng)絡(luò)比專用網(wǎng)絡(luò)的安全性要 弱,無(wú)線網(wǎng)絡(luò)比有線網(wǎng)絡(luò)的安全性要弱。因此,將通過(guò)與安全性弱的網(wǎng)絡(luò)相 聯(lián)的接口提供的服務(wù)僅僅提供給被認(rèn)證或通過(guò)加密的用戶,以便能夠克服網(wǎng)絡(luò)安全性的弱點(diǎn)。然而,傳統(tǒng)的方法將每個(gè)接口的服務(wù)限制統(tǒng)一施加于所有用戶。利用傳統(tǒng)的方法,在向每個(gè)接口或每個(gè)用戶設(shè)置可能的服務(wù)時(shí)不可能設(shè)置不同。因 此,無(wú)法滿足站點(diǎn)的不同安全策略。此外,在包括多個(gè)網(wǎng)絡(luò)地址的網(wǎng)絡(luò)圖像形成裝置中,每個(gè)網(wǎng)絡(luò)地址影響 所述網(wǎng)絡(luò)圖像形成裝置的操作。網(wǎng)絡(luò)圖像形成裝置不加限制地接收被分配有 有效網(wǎng)絡(luò)地址的分組,這樣分組的接收操作就影響網(wǎng)絡(luò)圖像形成裝置的操 作。因此,當(dāng)確定所述分組是網(wǎng)絡(luò)地址時(shí),能夠不加任何限制地發(fā)送/接收不 滿足安全級(jí)別的分組,因此,網(wǎng)絡(luò)圖像形成裝置的安全性可能較弱。發(fā)明內(nèi)容本發(fā)明的各方面提供在網(wǎng)絡(luò)圖像形成裝置中允許分組的方法和裝置,它 通過(guò)使用與多個(gè)網(wǎng)絡(luò)接口的每一個(gè)相對(duì)應(yīng)的用戶帳戶信息來(lái)確定分組的可 允許性,并且執(zhí)行與所接收分組相應(yīng)的操作。本發(fā)明的各方面也提供在包含多個(gè)網(wǎng)絡(luò)地址的網(wǎng)絡(luò)圖像形成裝置中允 許強(qiáng)化每個(gè)網(wǎng)絡(luò)地址安全功能的分組的方法和裝置。根據(jù)本發(fā)明的 一方面,提供在包含多個(gè)網(wǎng)絡(luò)接口的網(wǎng)絡(luò)圖像形成裝置中允許分組的方法。所述方法包括設(shè)置與多個(gè)網(wǎng)絡(luò)接口相應(yīng)的用戶帳戶信息; 基于所接收分組中所包含的信息和所設(shè)置的用戶帳戶信息確定所接收分組 的可允許性;以及當(dāng)所接收分組為可允許時(shí),執(zhí)行與所接收分組相應(yīng)的操作。 根據(jù)本發(fā)明的另 一個(gè)方面,提供在網(wǎng)絡(luò)圖像形成裝置中允許分組的裝 置。所述裝置包括多個(gè)網(wǎng)絡(luò)接口,接收分組;用戶接口,設(shè)置與多個(gè)網(wǎng)絡(luò) 接口相應(yīng)的用戶帳戶信息;分組允許確定器,基于在所接收分組中所包含的 信息和所設(shè)置的用戶帳戶信息來(lái)確定所接收分組的可允許性;以及操作控制 器,根據(jù)分組允許確定器所確定的結(jié)果來(lái)控制與所接收分組相應(yīng)的操作的執(zhí) 行。根據(jù)本發(fā)明的另 一個(gè)方面,提供在包含多個(gè)網(wǎng)絡(luò)地址的網(wǎng)絡(luò)圖像形成裝 置中允許分組的方法。所述方法包括檢查所接收分組的有效性;通過(guò)參考 在網(wǎng)絡(luò)圖像形成裝置中所設(shè)置的安全級(jí)別來(lái)檢查所接收分組的安全級(jí)別;以 及當(dāng)所接收分組的安全級(jí)別滿足所設(shè)置的安全級(jí)別時(shí),執(zhí)行與所接收分組相 應(yīng)的操作。根據(jù)本發(fā)明的另 一個(gè)方面,提供在包含多個(gè)網(wǎng)絡(luò)地址的網(wǎng)絡(luò)圖像形成裝 置中允許分組的裝置。所述裝置包括分組有效性檢查器,確定所接收分組的有效性;安全級(jí)別檢查器,響應(yīng)分組有效性檢查器的確定結(jié)果確定所接收分組的安全級(jí)別;以及控制器,響應(yīng)安全級(jí)別檢查器的確定結(jié)果控制與所接 收分組相應(yīng)的操作的執(zhí)行。本發(fā)明的其它方面和/或優(yōu)點(diǎn) 一部分將在下面的描述中闡明, 一部分將是 從以下描述中顯而易見(jiàn)的,或者可以通過(guò)本發(fā)明的實(shí)踐來(lái)掌握。


通過(guò)結(jié)合附圖對(duì)實(shí)施例的以下描述,本發(fā)明的這些和/或其它方面和優(yōu)點(diǎn) 將變得顯而易見(jiàn)并且更加容易理解,附圖包括圖1是說(shuō)明根據(jù)本發(fā)明實(shí)施例的在網(wǎng)絡(luò)圖像形成裝置中允許分組的過(guò)程 的流程圖;圖2是說(shuō)明根據(jù)本發(fā)明實(shí)施例的用于設(shè)置用戶帳戶信息的帳戶設(shè)置屏幕 的圖;圖3是說(shuō)明根據(jù)本發(fā)明另 一個(gè)實(shí)施例的用于設(shè)置用戶帳戶信息的帳戶設(shè) 置屏幕的圖;圖4是說(shuō)明根據(jù)本發(fā)明實(shí)施例的利用用戶帳戶信息所設(shè)置的每個(gè)用戶的帳戶信息注冊(cè)表的圖;圖5是詳細(xì)說(shuō)明根據(jù)本發(fā)明實(shí)施例的圖1中所說(shuō)明的操作102的流程圖; 圖6是說(shuō)明根據(jù)本發(fā)明實(shí)施例的在網(wǎng)絡(luò)圖像形成裝置中允許分組的裝置的框圖;圖7是說(shuō)明根據(jù)本發(fā)明另 一個(gè)實(shí)施例的在網(wǎng)絡(luò)圖像形成裝置中允許分組 的過(guò)程的流程圖;圖8是說(shuō)明根據(jù)本發(fā)明實(shí)施例的用于預(yù)設(shè)用戶、安全級(jí)別和協(xié)議的用戶 接口屏幕的圖形;以及圖9是說(shuō)明根據(jù)本發(fā)明另 一個(gè)實(shí)施例的在網(wǎng)絡(luò)圖像形成裝置中允許分組 的裝置的框圖。
具體實(shí)施方式
現(xiàn)在將詳細(xì)參考在附圖中說(shuō)明其實(shí)例的本發(fā)明實(shí)施例,其中,全文中相 似的參考標(biāo)號(hào)指代相似的元件。下面通過(guò)參考附圖描述實(shí)施例以便解釋本發(fā) 明。圖l是根據(jù)本發(fā)明實(shí)施例的在網(wǎng)絡(luò)圖像形成裝置中允許分組的過(guò)程的流 程圖。在操作100中,設(shè)置與多個(gè)網(wǎng)絡(luò)接口相應(yīng)的用戶帳戶信息。當(dāng)在網(wǎng)絡(luò) 圖像形成裝置中安裝了多個(gè)網(wǎng)絡(luò)接口 (例如,多個(gè)網(wǎng)卡)時(shí),可以將能夠使 用每個(gè)網(wǎng)絡(luò)接口的每個(gè)用戶的信息設(shè)置為用戶帳戶信息。在用戶帳戶信息中,沒(méi)置至少一個(gè)允許相應(yīng)用戶的網(wǎng)絡(luò)接口和協(xié)議。圖2顯示了根據(jù)本發(fā)明實(shí)施例的用于設(shè)置用戶帳戶信息的帳戶設(shè)置屏幕 的例子。如圖2中所示,所述帳戶設(shè)置屏幕包括了可以將可允許網(wǎng)絡(luò)接口類 型設(shè)置為用戶帳戶信息的條目。傳統(tǒng)的帳戶設(shè)置屏幕不包括使每個(gè)用戶能夠 選擇網(wǎng)絡(luò)接口類型作為帳戶信息的條目。根據(jù)本發(fā)明的各方面,如圖2中所 示,用戶能夠選擇用戶ID、用戶口令、協(xié)議類型(被顯示為HTTP、 SNMP、 LPD和MDNS )和可允許網(wǎng)絡(luò)接口類型作為用戶帳戶信息。根據(jù)用戶的選擇 將相應(yīng)的信息注冊(cè)為用戶帳戶信息。根據(jù)本發(fā)明的各方面可以使用任何類型 的網(wǎng)絡(luò)接口或協(xié)議,包括在有線或無(wú)線網(wǎng)絡(luò)上運(yùn)行的接口和協(xié)議。圖3顯示了根據(jù)本發(fā)明另 一個(gè)實(shí)施例的用于設(shè)置用戶帳戶信息的帳戶設(shè) 置屏幕。如圖3中所示,帳戶設(shè)置屏幕可以包括針對(duì)每個(gè)可允許網(wǎng)絡(luò)接口允 許為相應(yīng)可允許網(wǎng)絡(luò)接口選擇協(xié)議類型作為用戶帳戶信息的條目。用戶能夠 選擇用戶ID、用戶口令、可允許網(wǎng)絡(luò)接口以及與可允許網(wǎng)絡(luò)接口相應(yīng)的協(xié) 議。根據(jù)用戶的選擇將相應(yīng)的信息注冊(cè)為用戶帳戶信息,在帳戶設(shè)置屏幕中 也可以提供其它信息。戶信息注冊(cè)表??梢詫㈥P(guān)于用戶ID、 口令、可允許協(xié)議類型和可允許網(wǎng)絡(luò) 接口類型的信息存儲(chǔ)為網(wǎng)絡(luò)圖像形成裝置中的表格。在帳戶信息注冊(cè)表中也 可以包括其它帳戶信息,例如,允許用戶打印的最大頁(yè)數(shù)。返回到圖1,在操作100之后,在操作102中基于包含在所接收的分組 和所設(shè)置的用戶帳戶信息中的信息確定所接收分組是否是可允許的。當(dāng)所接 收分組被接收到網(wǎng)絡(luò)圖像形成裝置時(shí),通過(guò)讀取包含在分組中的信息來(lái)確定 所接收分組的可允許性。圖5更詳細(xì)地顯示操作102的例子。在操作200中確定所接收分組中所包含的用戶認(rèn)證信息是否被包含在所設(shè)置用戶帳戶信息中。例如,確定與包 含在所接收分組中的用戶認(rèn)證信息相應(yīng)的用戶ID和口令是否與在網(wǎng)絡(luò)圖像 形成裝置中預(yù)設(shè)的用戶帳戶信息相同。也可以使用例如數(shù)字證書(shū)的其它認(rèn)證技術(shù)。如果在操作200中用戶認(rèn)證信息被包含在所設(shè)置用戶帳戶信息中,則在操作202中確定被包含在所接收分組中的協(xié)議信息是否被包含在用戶帳戶信 息中。例如,當(dāng)被包含在所接收分組中的用戶ID是"Admin"時(shí),確定被 包含在所接收分組中的協(xié)議信息是否對(duì)應(yīng)于"Admin"所對(duì)應(yīng)的協(xié)議"HTTP"、 "SNMP"和"LPD"的任何一個(gè)。如果在操作202中在所接收分組中包含的協(xié)議信息被包含在用戶帳戶信 息中,則在操作204中確定在所接收分組中包含的網(wǎng)絡(luò)接口信息是否被包含 在用戶帳戶信息中。例如,當(dāng)在所接收分組中包含的用戶ID是"Admin" 并且在所接收分組中包含的協(xié)議信息對(duì)應(yīng)于"Admin"所對(duì)應(yīng)的協(xié)議"HTTP"、 "SNMP"和"LPD"的任何一個(gè)時(shí),確定在所述分組中包含的網(wǎng)絡(luò)接口信 息是否對(duì)應(yīng)于"Admin"所對(duì)應(yīng)的網(wǎng)絡(luò)接口 "接口 1"。如果在搡作204中所述網(wǎng)絡(luò)接口信息被包含在所設(shè)置的用戶帳戶信息 中,則在操作206中確定所接收分組是可允許的。然而,如果在操作200、 202或204中用戶認(rèn)證信息、協(xié)議信息或網(wǎng)絡(luò)接口信息沒(méi)有被包含在用戶帳 戶信息中,則在操作208中確定所接收分組是不允許的。返回圖1,如果所接收分組是可允許的,則在操作104中執(zhí)行與所接收 分組對(duì)應(yīng)的操作。所接收分組向網(wǎng)絡(luò)圖像形成裝置請(qǐng)求的操作可以是例如打 印操作、掃描操作、傳真發(fā)送操作等。然而,如果在操作102中所接收分組 是不允許的,則在操作106中可以顯示指示所接收分組是不允許的消息???以將這樣的消息顯示在網(wǎng)絡(luò)圖像形成裝置的顯示屏幕上或者打印到可打印 介質(zhì)上。根據(jù)本發(fā)明的其它方面,可以語(yǔ)音輸出所述消息。然而,不需要在 本發(fā)明的所有方面都輸出這樣的消息。圖6顯示根據(jù)本發(fā)明實(shí)施例的在網(wǎng)絡(luò)圖像形成裝置中允許分組的裝置 300。裝置300包括用戶接口 310、多個(gè)網(wǎng)絡(luò)接口 320、分組允許確定器330、 操作控制器340和消息輸出單元350。根據(jù)本發(fā)明的其它方面,裝置300可 以包括附加的和/或不同的單元;例如,裝置300可以包括存儲(chǔ)用戶帳戶信息 的存儲(chǔ)單元(未示出)。類似地,可以將以上單元的兩個(gè)或多個(gè)功能集成到一個(gè)元件中。另外,可以將裝置300集成到網(wǎng)絡(luò)圖像形成設(shè)備中或者可以單 獨(dú)提供,例如獨(dú)立網(wǎng)絡(luò)服務(wù)器的一部分。用戶接口 310設(shè)置與多個(gè)網(wǎng)絡(luò)接口 320相應(yīng)的用戶帳戶信息。如圖2和3中所示,用戶接口 310顯示設(shè)置用戶帳戶信息的帳戶設(shè)置屏幕。在帳戶設(shè)置屏幕上顯示能夠輸入用戶ID、用戶口令、協(xié)議類型和網(wǎng)絡(luò)接口類型的條 目。除了圖2和3中所顯示的,還可以顯示其他條目。用戶接口 310將用戶通過(guò)圖2或3的帳戶設(shè)置屏幕所選擇的信息注冊(cè)為 用戶帳戶信息。用戶接口 310設(shè)置至少一個(gè)#4居每個(gè)用戶可允許的網(wǎng)絡(luò)接口 或協(xié)議??梢元?dú)立地設(shè)置協(xié)議和網(wǎng)紹_接口 ,如圖2中所示,或者,可以設(shè)置 預(yù)設(shè)網(wǎng)絡(luò)接口中可允許的協(xié)議,如圖3中所示。用戶^^口 310根據(jù)分組允許 確定器330的請(qǐng)求輸出已注冊(cè)用戶帳戶信息給分組允許確定器330。多個(gè)網(wǎng)絡(luò)接口 320的一個(gè)或多個(gè)接收外部分組,并且輸出所接收分組給 分組允許確定器330。如圖6中所示,多個(gè)網(wǎng)絡(luò)接口 320包括第一到第N個(gè) 網(wǎng)絡(luò)接口 。網(wǎng)絡(luò)接口的數(shù)量根據(jù)網(wǎng)絡(luò)圖像形成裝置的生產(chǎn)商和用戶的設(shè)置可 以不同。當(dāng)通過(guò)第一到第N個(gè)網(wǎng)絡(luò)接口中的一個(gè)接收到分組時(shí),發(fā)送所接收 分組給分組允許確定器330。分組允許確定器330利用分組和已設(shè)置用戶帳戶信息中所包含的信息確 定分組的可允許性。當(dāng)接收到分組時(shí),分組允許確定器330向用戶接口 310 請(qǐng)求用戶帳戶信息。分組允許確定器330通過(guò)比較用戶帳戶信息和分組中所 包含的信息來(lái)確定分組的可允許性。因此,分組允許確定器330包括認(rèn)證信 息檢查器332、協(xié)議信息檢查器334、接口信息檢查器336和確定器338。雖 然被描述為從用戶接口 310請(qǐng)求用戶帳戶信息,但除了從用戶接口 310請(qǐng)求 用戶帳戶信息之外或可代替地,也能夠向存儲(chǔ)用戶帳戶信息的裝置300的存 儲(chǔ)器請(qǐng)求。認(rèn)證信息檢查器332檢查分組中所包含的用戶認(rèn)證信息是否被包含在已 設(shè)置用戶帳戶信息中。認(rèn)證信息檢查器332輸出確定分組中所包含的用戶認(rèn) 證信息是否被包含在用戶帳戶信息中的結(jié)果給協(xié)議信息檢查器334??蛇x擇 地,認(rèn)證信息檢查器332輸出確定該分組所包含的用戶認(rèn)證信息是否未被包 含在用戶帳戶信息中的結(jié)果給確定器338。作為對(duì)確定用戶認(rèn)證信息是否被 包含在用戶帳戶信息中的結(jié)果的響應(yīng) > 協(xié)議信息檢查器334確定該分組中所 包含的協(xié)議信息是否被包含在用戶帳戶信息中。協(xié)議信息檢查器334把確定分組中所包含的協(xié)議信息是否被包含在用戶 帳戶信息中的結(jié)果輸出給接口信息檢查器336??商鎿Q地,協(xié)議信息檢查器 334把確定分組中所包含的協(xié)議信息是否未包含在用戶帳戶信息中的結(jié)果輸出給確定器338。作為確定協(xié)議信息是否被包含在用戶帳戶信息中的結(jié)果的 響應(yīng),接口信息檢查器336確定分組中所包含的網(wǎng)絡(luò)接口信息是否被包含在 用戶帳戶信息中,并且把檢查結(jié)果輸出給確定器338。如果接口信息檢查器336確定正確的網(wǎng)絡(luò)接口信息被包含在用戶帳戶信 息中,則確定器338確定分組是允許的,并且把確定分組允許的結(jié)果輸出給 操作控制器340??商鎿Q地,如果用戶認(rèn)證信息、協(xié)議信息或網(wǎng)絡(luò)接口信息 沒(méi)有被包含在用戶帳戶信息中,則確定器338確定分組是不允許的,并且把 確定分組不允許的結(jié)果輸出給消息輸出單元3 5 0 。根據(jù)分組允許確定器330的確定結(jié)果,操作控制器340控制與分組對(duì)應(yīng) 的操作的執(zhí)行,例如,打印操作、掃描操作、傳真發(fā)送操作等。可替換地, 根據(jù)分組允許確定器330的確定結(jié)果,消息輸出單元350輸出分組被確定為 不允許的消息。消息輸出單元350在顯示屏幕上顯示所述消息??商鎿Q地, 消息輸出單元350可以命令打印引擎(未示出)在打印介質(zhì)上輸出所述消息。圖7是根據(jù)本發(fā)明另 一個(gè)實(shí)施例的在網(wǎng)絡(luò)圖像形成裝置中允許分組的過(guò) 程的流程圖。在操作400中,通過(guò)接收分組的網(wǎng)絡(luò)圖像形成裝置的用戶接口 單元預(yù)設(shè)允許用戶、安全級(jí)別和允許協(xié)議。所述設(shè)置在網(wǎng)絡(luò)圖像形成裝置中 進(jìn)行,除此之外或可替換地所述設(shè)置也可以在計(jì)算纟幾上進(jìn)行。圖8是根據(jù)本發(fā)明實(shí)施例的用于預(yù)設(shè)用戶、安全級(jí)別和協(xié)議的用戶接口 屏幕的圖形。如圖8中所示可以設(shè)置網(wǎng)絡(luò)圖像形成裝置的網(wǎng)絡(luò)地址、用戶認(rèn) 證信息以及關(guān)于安全級(jí)別和允許協(xié)議的信息。"IP地址,,是設(shè)置多個(gè)網(wǎng)絡(luò)地址(192.168.1.100和192.168,1.101)的 部分。"用戶,,是通過(guò)設(shè)置IP地址或MAC地址來(lái)設(shè)置能夠使用相應(yīng)網(wǎng)絡(luò)地 址(192.168.1.100)的用戶的部分??瞻资悄軌蜃?cè)其它用戶的部分,并且 當(dāng)空白處設(shè)置為空時(shí),不對(duì)用戶分類。當(dāng)設(shè)置了相應(yīng)的網(wǎng)絡(luò)地址的網(wǎng)絡(luò)圖像 形成裝置形成鏈接時(shí),"安全"表示安全級(jí)別。"無(wú)(NONE)"表示不安全的 連接,"802.1x"表示其中利用802.1x協(xié)議形成鏈接的有線接口, "802.11i,, 表示其中利用802.11i協(xié)議形成鏈接的無(wú)線接口 , "WPA2"表示其中利用 WPA2形成鏈接的無(wú)線接口 。也可以包括其它有線和無(wú)線網(wǎng)絡(luò)的網(wǎng)絡(luò)接口 , 例如USB或藍(lán)牙。例如,被設(shè)置為"無(wú)"的網(wǎng)絡(luò)地址允許高于"802.1x"的安全的連接, 但是被設(shè)置為"802.1x"的網(wǎng)絡(luò)地址不允許到不安全信道的連接。黑色部分表示被選擇的安全級(jí)別,灰色部分表示不能支持的安全級(jí)別。當(dāng)使用無(wú)線接
口時(shí),能夠設(shè)置灰色部分(即,"802.11i"和"WPA2")。"協(xié)議"是通過(guò)相 應(yīng)網(wǎng)絡(luò)地址設(shè)置允許協(xié)議的部分。只有在復(fù)選框中被勾選的協(xié)議才能夠通過(guò) 相應(yīng)網(wǎng)絡(luò)地址進(jìn)行通1言。
在上述例子中,網(wǎng)絡(luò)地址192.168.1.100是管理員專用網(wǎng)絡(luò)地址,只有一 個(gè)用戶(例如,使用IP地址192.168.1.99或MAC地址OO.OO.FO.AO. 12.34的 管理員)能夠管理允許分組經(jīng)過(guò)HTTP或SNMPv3信道的信息。管理員形成 用戶能夠通過(guò)網(wǎng)絡(luò)地址192.168丄100使用的環(huán)境。因此,能夠通過(guò)管理員專 用網(wǎng)絡(luò)地址192.168.1.100來(lái)設(shè)置用戶網(wǎng)絡(luò)地址192.168.1.101。
返回圖8,在操作402中確定網(wǎng)絡(luò)圖像形成裝置所接收分組的有效性。 基于所述分組是否包含與網(wǎng)絡(luò)圖像形成裝置中的多個(gè)網(wǎng)絡(luò)地址之一相同的 網(wǎng)絡(luò)地址來(lái)確定分組的有效性。例如,當(dāng)分組包含與圖8中預(yù)設(shè)的多個(gè)網(wǎng)絡(luò) 地址(192.168.1.100和192.168.1.101 )之一相同的網(wǎng)絡(luò)地址時(shí),將所述分組 確定為有效。然而,當(dāng)所述分組不包含與多個(gè)預(yù)設(shè)網(wǎng)絡(luò)地址(192.168.1.100 和192.168.1.101)之一相同的網(wǎng)絡(luò)地址時(shí),將所述分ia確定為無(wú)效。
如果所述分組為有效,則在操作402中確定發(fā)送分組的用戶是被認(rèn)證的 用戶??梢酝ㄟ^(guò)檢查發(fā)送所述分組的網(wǎng)絡(luò)圖像形成裝置的網(wǎng)絡(luò)地址是否與預(yù) 注冊(cè)的地址信息相同來(lái)執(zhí)行操作402。因此,將IP地址和MAC地址檢查為 網(wǎng)絡(luò)圖像形成裝置的網(wǎng)絡(luò)地址以便檢查所述用戶是否為被認(rèn)證用戶。例如, 如圖8中所示,檢查被設(shè)置用于用戶認(rèn)證信息的IP地址192.168.1.99和MAC 地址OO.OO.FO.AO. 12.34以確定IP地址和MAC地址是否與發(fā)送分組的網(wǎng)絡(luò)系 統(tǒng)的地址相同以便確定所述用戶是否為被認(rèn)i正用戶。
在操作404之后,當(dāng)用戶是被認(rèn)證用戶時(shí),通過(guò)參考在網(wǎng)絡(luò)圖像形成裝 置中所設(shè)置的安全級(jí)別在操作406中檢查分組的安全級(jí)別。當(dāng)網(wǎng)絡(luò)圖像形成 裝置形成鏈接時(shí),確定網(wǎng)絡(luò)圖像形成裝置中所設(shè)置的安全級(jí)別是"無(wú)"、 "802.1x"、 "802.Ui,,和"WPA2"中的哪個(gè)安全級(jí)別,并且確定所述分組 是否具有網(wǎng)絡(luò)圖像形成裝置的相應(yīng)安全級(jí)別以上的安全級(jí)別。當(dāng)網(wǎng)絡(luò)圖像形 成裝置中所設(shè)置的安全級(jí)別是"無(wú)"時(shí),任何有效分組都是可允許的。然而, 當(dāng)網(wǎng)絡(luò)圖像形成裝置中所設(shè)置的安全級(jí)別對(duì)應(yīng)于"802.1x"時(shí),具有高于 "802.1x,'安全級(jí)別的分組被允許發(fā)送,但是具有4氐于或等于"802.1x"安 全級(jí)別的分組或者不安全的分組^^不允許發(fā)送。在操作406之后,當(dāng)滿足所設(shè)置安全級(jí)別時(shí),在操作408中確定分組中 所使用的協(xié)議是否與接收分組的網(wǎng)絡(luò)圖像形成裝置中所設(shè)置的協(xié)議相同。例 如,如圖2中所示,當(dāng)設(shè)置網(wǎng)絡(luò)圖像形成裝置以便僅僅允許HTTP、 IPP和 SNMPv3協(xié)議時(shí),僅僅當(dāng)所述分組使用上述協(xié)議時(shí)允許所述分組在網(wǎng)上傳輸 (network )。
在操作408之后,如果分組中所使用的協(xié)議與網(wǎng)絡(luò)圖像形成裝置中所設(shè) 置的協(xié)議相同,則在操作410中執(zhí)行與分組相應(yīng)的操作。如果確定所述分組 為有效,確定用戶為被認(rèn)證的用戶,并且在操作402到408中滿足安全級(jí)別 和協(xié)議,則執(zhí)行關(guān)于分組的操作。這樣的操作可以是打印操作、傳真發(fā)送操 作等。
圖9顯示了根據(jù)本發(fā)明另 一個(gè)實(shí)施例的在網(wǎng)絡(luò)圖像形成裝置中允許分組 的裝置。所述裝置包括用戶接口單元500、分組有效性檢查器510、用戶認(rèn) 證器520、安全級(jí)別檢查器530、協(xié)議檢查器540和控制器550。根據(jù)本發(fā)明 的其它方面,所述裝置可以包括附加的和/或不同的單元。類似地,可以將以 上單元的兩個(gè)或多個(gè)功能集成進(jìn)一個(gè)元件。也可以將所述裝置集成進(jìn)網(wǎng)絡(luò)圖 像形成裝置或者單獨(dú)提供。
用戶接口單元500顯示能夠預(yù)設(shè)網(wǎng)絡(luò)地址、安全級(jí)別和允許協(xié)議的用戶 接口屏幕,并且將通過(guò)所顯示用戶接口屏幕輸入的信息設(shè)置為允許分組接收 的信息。圖8是用戶接口單元500顯示的用戶接口屏幕的例子。
當(dāng)網(wǎng)絡(luò)圖像形成裝置接收分組時(shí),分組有效性4企查器510確定分組是否 有效。分組有效性檢查器510基于所述分組是否包含與網(wǎng)絡(luò)系統(tǒng)中多個(gè)網(wǎng)絡(luò) 地址之一相同的網(wǎng)絡(luò)地址來(lái)確定分組的有效性。例如,當(dāng)所述分組包含與圖 8的多個(gè)預(yù)設(shè)網(wǎng)絡(luò)地址(192.168.1.100和192.168.1.101 )之一相同的網(wǎng)絡(luò)地 址時(shí),分組有效性^r查器510確定所述分組為有效。然而,當(dāng)所述分組不包 含與多個(gè)預(yù)設(shè)網(wǎng)絡(luò)地址相同的網(wǎng)絡(luò)地址時(shí),分組有效性檢查器510確定所述 分組無(wú)凌文。
作為對(duì)分組有效性檢查器510的確定結(jié)果的響應(yīng),用戶認(rèn)證器確定 發(fā)送分組的用戶是否是被認(rèn)證的用戶。用戶認(rèn)證器520基于發(fā)送分組的網(wǎng)絡(luò) 圖像形成裝置的網(wǎng)絡(luò)地址是否與預(yù)注冊(cè)地址信息相同來(lái)確定用戶是否為被 認(rèn)證的用戶。用戶認(rèn)證器520可以4僉查作為網(wǎng)絡(luò)圖〗象形成裝置的網(wǎng)絡(luò)地址的 IP地址和MAC地址以便確定所述用戶是否為被i人-〖正的用戶。例如,用戶認(rèn)證器520檢查圖8中設(shè)置用于用戶認(rèn)證的信息的IP地址192.168.1.99和MAC 地址OO.OO.FO.AO. 12.34是否與網(wǎng)絡(luò)圖像形成裝置的網(wǎng)絡(luò)地址相同以便確定是 否認(rèn)證用戶。
作為對(duì)用戶認(rèn)證器520的確定結(jié)果的響應(yīng),安全級(jí)別檢查器530確定分 組的安全級(jí)別是否滿足網(wǎng)絡(luò)圖像形成裝置中所設(shè)置的安全級(jí)別。安全級(jí)別檢 查器530確定網(wǎng)絡(luò)圖像形成裝置的安全級(jí)別要求"無(wú)"、"802.1x"、 "802.11i,, 和"WPA2"中的哪個(gè)安全級(jí)別,并且確定分組的安全級(jí)別是否在網(wǎng)絡(luò)圖像 形成裝置的相應(yīng)安全級(jí)別之上。如果網(wǎng)絡(luò)圖像形成裝置中所設(shè)置的安全級(jí)別 是"無(wú),,,則安全級(jí)別檢查器530確定任何有效分組都是允許的。然而,當(dāng) 安全級(jí)別對(duì)應(yīng)于"802.1x,,時(shí),安全級(jí)別檢查器530確定帶有"802.1x"以 上安全級(jí)別的分組滿足網(wǎng)絡(luò)圖像形成裝置中所設(shè)置的安全級(jí)別,但是當(dāng)所述 分組具有低于或等于"802.1x,,的安全級(jí)別或者分組沒(méi)有被安全保護(hù)時(shí),安 全級(jí)別檢查器530確定所述分組不滿足網(wǎng)絡(luò)圖像形成裝置中所設(shè)置的安全級(jí) 別。
作為對(duì)安全級(jí)別檢查器530的確定結(jié)果的響應(yīng),協(xié)議檢查器540確定分 組中所使用的協(xié)議是否與接收所述分組的網(wǎng)絡(luò)圖像形成裝置中所設(shè)置的協(xié) 議相同。例如,當(dāng)網(wǎng)絡(luò)圖像形成裝置如圖8中所示僅僅允許協(xié)議HTTP、 IPP 和SNMPv3時(shí),協(xié)議檢查器540確定所述分組是否使用設(shè)置的協(xié)議。
作為對(duì)協(xié)議檢查器540確定結(jié)果的響應(yīng),控制器550控制網(wǎng)絡(luò)圖像形成 裝置以便執(zhí)行與所述分組相應(yīng)的操作。在通過(guò)了分組有效性檢查器510的分 組有效檢查、用戶認(rèn)證器520的用戶認(rèn)證檢查、安全級(jí)別檢查器530的安全 級(jí)別檢查、以及協(xié)議檢查器540的允許協(xié)議檢查之后,控制器550控制網(wǎng)絡(luò) 系統(tǒng)以便執(zhí)4亍被分組請(qǐng)求的操作。
能夠?qū)⒈景l(fā)明的各方面編寫(xiě)為計(jì)算機(jī)可讀代碼/指令/程序,并且能夠在 利用計(jì)算機(jī)可讀記錄介質(zhì)執(zhí)行程序的通用數(shù)字計(jì)算才幾中實(shí)現(xiàn)。計(jì)算機(jī)可讀記 錄介質(zhì)的例子包括磁存儲(chǔ)介質(zhì)(例如,ROM、軟盤、硬盤、磁帶等)、光記 錄介質(zhì)(例如,CD-ROM或者DVD)。也可以將本發(fā)明的各方面實(shí)施為載波 (例如,通過(guò)因特網(wǎng)的發(fā)送)。也能夠?qū)⒂?jì)算機(jī)可讀記錄介質(zhì)分布在網(wǎng)絡(luò)耦 接計(jì)算機(jī)系統(tǒng)上以便以分布形式存儲(chǔ)和執(zhí)行計(jì)算機(jī)可讀代碼。此外,本發(fā)明 所屬領(lǐng)域的程序員能夠容易地構(gòu)建完成本發(fā)明的功能程序、代碼和代碼段。
本發(fā)明的各方面提供一種在包含多個(gè)網(wǎng)絡(luò)接口的網(wǎng)絡(luò)圖像形成裝置中允許分組的方法和裝置,它根據(jù)每個(gè)用戶設(shè)置每個(gè)接口的可允許性,因此提 供允許每個(gè)用戶使用各種接口形式的環(huán)境。本發(fā)明的各方面也使用戶能夠根 據(jù)每個(gè)用戶設(shè)置所提供協(xié)議的類型,因此在管理每個(gè)用戶安全性方面能夠獲 得有益的效果。
另外,在包括至少一個(gè)網(wǎng)絡(luò)地址的網(wǎng)絡(luò)圖像形成裝置中,即使分組包括 一個(gè)有效的網(wǎng)絡(luò)地址,也能夠根據(jù)安全級(jí)別限制分組的發(fā)送/接收。因此,網(wǎng) 絡(luò)圖像形成裝置的有效操作是可能的。更進(jìn)一步,能夠增強(qiáng)網(wǎng)絡(luò)圖像形成裝 置的安全性。
雖然已經(jīng)說(shuō)明和描述了本發(fā)明的幾個(gè)實(shí)施例,本4貞域技術(shù)人員應(yīng)當(dāng)理 解,在不脫離本發(fā)明原則和精神,權(quán)利要求書(shū)及其等Y介物所定義范圍的情況 下,可以對(duì)本實(shí)施例進(jìn)行修改。
權(quán)利要求
1.一種在包含多個(gè)網(wǎng)絡(luò)接口的網(wǎng)絡(luò)圖像形成裝置中允許分組的方法,所述方法包括設(shè)置與多個(gè)網(wǎng)絡(luò)接口相應(yīng)的用戶帳戶信息;基于所接收分組中所包含的信息和已設(shè)置用戶帳戶信息確定所接收分組的可允許性;以及當(dāng)確定所接收分組是可允許時(shí),執(zhí)行與所接收分組相應(yīng)的操作。
2. 如權(quán)利要求1所述的方法,其中,用戶帳戶信息的設(shè)置包括按照每 個(gè)用戶設(shè)置至少一個(gè)將被允許的網(wǎng)絡(luò)接口或協(xié)議。
3. 如權(quán)利要求1所述的方法,其中,所接收分組的可允許性的確定包 括基于接收分組中所包含的用戶認(rèn)證信息和網(wǎng)絡(luò)接口信息確定接收分組的 可允許性。
4. 如權(quán)利要求1所述的方法,其中,所接收分組的可允許性的確定包 括當(dāng)用戶認(rèn)證信息被包含在已設(shè)置用戶帳戶信息中時(shí),確定接收分組中所包 含的協(xié)議信息是否被包含在已設(shè)置用戶帳戶信息中。
5. 如權(quán)利要求l所述的方法,進(jìn)一步包括確定當(dāng)已設(shè)置用戶帳戶信息中未包含用戶認(rèn)證信息或網(wǎng)絡(luò)接口信息時(shí), 不允許接收分組,以及輸出指示不允許所接收分組的消息。
6. —種在網(wǎng)絡(luò)圖像形成裝置中允許分組的裝置,所述裝置包括 多個(gè)網(wǎng)絡(luò)接口,接收分組;用戶接口,設(shè)置與多個(gè)網(wǎng)絡(luò)接口對(duì)應(yīng)的用戶帳戶信息; 分組允許確定器,基于接收分組中所包含的信息和已設(shè)置用戶帳戶信息確定接收分組的可允許性;以及操作控制器,根據(jù)分組允許確定器的確定結(jié)果控制與接收分組對(duì)應(yīng)的操作的執(zhí)行。
7. 如權(quán)利要求6所述的裝置,其中,用戶接口按照每個(gè)用戶設(shè)置至少 一個(gè)被允許的網(wǎng)絡(luò)接口或協(xié)議。
8. 如權(quán)利要求6所述的裝置,其中,分組允許確定器基于接收分組中 所包含的用戶認(rèn)證信息、協(xié)議信息和網(wǎng)絡(luò)接口信息來(lái)確定接收分組的可允許性。
9. 如權(quán)利要求8所述的裝置,其中,當(dāng)已設(shè)置用戶帳戶信息中包含用 戶認(rèn)證信息時(shí),分組允許確定器確定接收分組中所包含的協(xié)議信息是否被包 含在已設(shè)置用戶帳戶信息中。
10. 如權(quán)利要求6所述的裝置,進(jìn)一步包括消息輸出單元,當(dāng)分組允許確定器確定所接收分組不被允許時(shí),輸出指示所接收分組不被允許的消息。
11. 一種在包含多個(gè)網(wǎng)絡(luò)地址的網(wǎng)絡(luò)圖像形成裝置中允許分組的方法,所述方法包括檢查所接收分組的有效性;通過(guò)參考網(wǎng)絡(luò)圖像形成裝置中所設(shè)置的安全級(jí)別檢查所接收分組的安 全級(jí)別;以及當(dāng)所接收分組的安全級(jí)別滿足所設(shè)置安全級(jí)別時(shí),執(zhí)行與所接收分組相 應(yīng)的操作。
12. 如權(quán)利要求11所述的方法,其中,所接收分組的有效性檢查包括 確定所接收分組是否包括與接收所接收分組的網(wǎng)絡(luò)圖像形成裝置中所包含 的多個(gè)網(wǎng)絡(luò)地址相同的網(wǎng)絡(luò)地址。
13. 如權(quán)利要求11所述的方法,當(dāng)所接收分組是有效分組時(shí),進(jìn)一步 包括基于所接收分組的網(wǎng)絡(luò)地址是否與預(yù)注冊(cè)的網(wǎng)絡(luò)地址相同來(lái)確定發(fā)送 所接收分組的用戶是否是已認(rèn)證用戶。
14. 如權(quán)利要求11所述的方法,進(jìn)一步包括確定所接收分組中所使用的協(xié)議是否與接收所接收分組的網(wǎng)絡(luò)圖像形 成裝置中所設(shè)置的協(xié)議相同,其中,當(dāng)所接收分組中所使用的協(xié)議與網(wǎng)絡(luò)圖像形成裝置中所設(shè)置的協(xié) 議相同時(shí),執(zhí)行與所接收分組相應(yīng)的操作。
15. —種在包含多個(gè)網(wǎng)絡(luò)地址的網(wǎng)絡(luò)圖像形成裝置中允許分組的裝置, 所述裝置包括分組有效性檢查器,確定所接收分組的有效性;安全級(jí)別檢查器,響應(yīng)分組有效性檢查器的確定結(jié)果確定所接收分組的 安全級(jí)別;以及控制器,響應(yīng)安全級(jí)別檢查器的確定結(jié)果控制與所接收分組相應(yīng)的操作 的執(zhí)行。
16. 如權(quán)利要求15所述的裝置,其中,分組有效性檢查器確定所接收 分組是否包含與接收所接收分組的網(wǎng)絡(luò)圖像形成裝置中的多個(gè)網(wǎng)絡(luò)地址相 同的網(wǎng)全備地址。
17. 如權(quán)利要求15所述的裝置,進(jìn)一步包括用戶認(rèn)證器,響應(yīng)分組有效性檢查器的確定結(jié)果確定發(fā)送所接收分組的用戶是否是已認(rèn)證用戶,其中,用戶認(rèn)證器確定所接收分組的網(wǎng)絡(luò)地址是否與預(yù)注冊(cè)的網(wǎng)絡(luò)地址相同。
18. 如權(quán)利要求15所述的裝置,進(jìn)一步包括協(xié)議檢查器,響應(yīng)安全級(jí) 別檢查器的確定結(jié)果,確定所接收分組中所使用的協(xié)議是否與接收所接收分 組的網(wǎng)絡(luò)圖像形成裝置中所設(shè)置的協(xié)議相同,其中,當(dāng)所接收分組中所使用的協(xié)議與網(wǎng)絡(luò)圖像形成裝置中所設(shè)置的協(xié) 議相同時(shí),控制器控制與所接收分組相應(yīng)的操作的執(zhí)行。
19. 如權(quán)利要求18所述的裝置,進(jìn)一步包括預(yù)設(shè)置用戶、安全級(jí)別和 協(xié)議的用戶接口單元。
全文摘要
一種在網(wǎng)絡(luò)圖像形成裝置中允許分組的方法,包括設(shè)置與多個(gè)網(wǎng)絡(luò)接口相應(yīng)的用戶帳戶信息;利用所接收分組和已設(shè)置用戶帳戶信息中所包含的信息確定所接收分組的可允許性;以及當(dāng)所接收分組為可允許時(shí),執(zhí)行與所接收分組相應(yīng)的操作。因此,在安裝多個(gè)網(wǎng)絡(luò)接口的圖像形成裝置中,不僅能夠設(shè)置每個(gè)用戶的每個(gè)接口的允許性也可以設(shè)置每個(gè)用戶所提供的協(xié)議類型。結(jié)果,能夠提供根據(jù)每個(gè)用戶以各種形式使用接口的環(huán)境。
文檔編號(hào)H04L29/06GK101335757SQ20081012547
公開(kāi)日2008年12月31日 申請(qǐng)日期2008年6月13日 優(yōu)先權(quán)日2007年6月28日
發(fā)明者樸成埈, 金昞猷 申請(qǐng)人:三星電子株式會(huì)社
網(wǎng)友詢問(wèn)留言 已有0條留言
  • 還沒(méi)有人留言評(píng)論。精彩留言會(huì)獲得點(diǎn)贊!
1